检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
POP组网业务。 系统安全部署 支持CPE的证书安全存储和证书更换、更新等安全机制;支持CPE与iMaster NCE-Campus、CPE与RR之间双向证书认证;支持CPE与CPE之间的数据平面中IPSec SA动态协商机制;支持对故障设备进行隔离。安全防护功能,支持IPS、AV、URL远程查询。
业自建场景根据企业规模又可以分为单层组网和分层组网场景。运营商B2B业务场景中,运营商在为企业客户提供方案时,也可以参考企业自建场景的网络设计方案。 运营商B2B业务 企业自建
NCE-Campus、RR和CPE(包括普通CPE、vCPE)之间使用增强型双向认证,支持更换为第三方证书的安全机制,部署防火墙采用防攻击等措施保证iMaster NCE-Campus、RR的系统安全。CPE支持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure
访问公有云和私有云。企业租户可以根据需求选择多级QoS策略,基于链路质量、应用优先级、带宽、负载均衡的智能选路,安全等策略,满足保障关键业务体验、高带宽利用率、安全等诉求。 运营商通过iMaster NCE-Campus的可视化运维系统,维护SD-WAN网络,统一部署管理云业务,为企业提供增值服务。
第三方BSS/OSS:当运营商或者企业客户希望将SD-WAN的端到端业务处理流程纳入到已有的BSS/OSS等第三方业务编排系统中时,可以借助SD-WAN网络控制器的北向开放API能力,实现对SD-WAN方案的集成和界面的灵活定制。 管理层 网络控制器是管理层的核心部件,是SD-WAN解决方案的智慧大脑,具有网络编排